Conform Playtech.ro: Administrația DONALD Trump pregătește o schimbare majoră în privința luptei împotriva criminalității cibernetice. Un memorandum recent dezvăluit de presa americană indică o posibilă liberalizare a operațiunilor ofensive cibernetice, permițând firmelor private să acționeze direct împotriva grupurilor de hackeri, inclusiv a celor implicate în atacuri ransomware. Până acum, astfel de acțiuni erau strict reglementate, iar companiile private nu aveau libertatea de a desfășura operațiuni ofensive fără aprobări obținute prin intermediul instanțelor.

Condiții stricte pentru firmele private

Accesul la acest program nu va fi deschis oricărei companii din domeniul securității cibernetice. Firmele interesate vor trebui să treacă printr-un proces de verificare coordonat de Departamentul de Justiție și de Departamentul pentru Securitate Internă. Autoritățile vor evalua nivelul de pregătire tehnică, experiența anterioară în operațiuni cibernetice, măsurile de securitate implementate, verificarea personalului și capacitatea de a respecta standardele impuse de program.nnÎn plus, fiecare companie participantă va trebui să depună o garanție financiară de un milion de dolari într-un cont special. Suma ar putea fi pierdută în cazul încălcării obligațiilor contractuale asumate. Memorandumul stabilește și anumite limite clare. Operațiunile desfășurate de firmele private nu trebuie să provoace victime, răni grave sau situații care ar putea fi interpretate drept utilizarea forței în sensul dreptului internațional.

Avertismente și necunoscute din partea experților

Anunțul administrației Trump a generat deja numeroase reacții în comunitatea specialiștilor în securitate cibernetică. Cercetătorul independent KEVIN BEAUMONT a declarat că ideea combaterii grupărilor de ransomware prin măsuri active are argumente solide și că astfel de practici există deja, chiar dacă nu sunt întotdeauna recunoscute oficial.nnÎn același timp, acesta a atras atenția asupra unui posibil conflict de interese. În ultimii ani, multe companii din domeniul securității cibernetice au obținut venituri importante tocmai din combaterea amenințărilor informatice, iar implicarea lor directă în astfel de operațiuni ar putea ridica noi semne de întrebare.nnDeocamdată, numeroase aspecte rămân neclare. Documentul nu explică exact ce instrumente vor putea fi utilizate, care vor fi limitele intervențiilor și cum vor fi gestionate eventualele incidente internaționale.nnDepartamentul de Justiție și Departamentul pentru Securitate Internă au la dispoziție 60 de zile pentru a stabili regulile detaliate ale programului. Abia atunci va deveni clar dacă această inițiativă va reprezenta un pas important în lupta împotriva criminalității informatice sau dacă va deschide un nou capitol plin de controverse în domeniul securității cibernetice.

Sursa: Playtech.ro